Depuis vingt ans, la cybersécurité repose sur le périmètre : la conviction que les menaces viennent de l'extérieur et que les pare-feux, les WAF et les passerelles API peuvent inspecter et contrôler ce qui pénètre dans l'environnement.
Ce modèle fonctionnait lorsque les applications étaient centralisées, le trafic prévisible et que la plupart des interactions suivaient un schéma clair : un utilisateur dans un navigateur communiquant avec une application au sein d'un centre de données.
L'IA agentique brise ce modèle.
Aujourd'hui, les systèmes d'IA ne se contentent pas de générer des réponses, ils agissent. Les agents déclenchent des flux de travail, appellent des API, mettent à jour des enregistrements, se déploient à travers les services et interagissent de manière autonome avec les systèmes internes et les solutions SaaS tierces. Ce changement déplace le risque au sein de l'écosystème API, là où les outils basés sur le périmètre ont une visibilité limitée.
La réalité architecturale : le modèle périmétrique n'est plus adapté au trafic moderne
Les outils périmétriques traditionnels ont été conçus pour un monde aux hypothèses simples :
- Les utilisateurs se situent à la « périphérie »
- Les applications se trouvent à l'intérieur d'un périmètre défendable
- Le trafic est prévisible
- Le mouvement latéral est limité et observable
L'IA agentique a fait voler ces hypothèses en éclats presque du jour au lendemain.
Les API faisaient déjà de chaque service à la fois un client et un serveur. L'IA agentique amplifie ce phénomène en transformant chaque LLM, serveur MCP, outil d'automatisation et écosystème SaaS en un participant actif de votre environnement.
Une seule requête utilisateur peut désormais déclencher :
- Un assistant IA
- Un serveur MCP
- 10 à 50 appels API internes en aval
- Des flux de travail SaaS
- Des webhooks renvoyant vers l'interne
- Des actions d'agents supplémentaires
- Plus d'appels API
- Plus d'intégrations SaaS
Il ne s'agit plus d'une opposition « nord-sud contre est-ouest ». À l'ère de l'IA agentique, le trafic API ressemble davantage à une scène de Everything Everywhere All at Once — chaotique, multidirectionnel et difficile à prévoir.
La structure API : un maillage multidirectionnel en mouvement constant
Dans la structure API, chaque nœud est à la fois client et serveur :
- Un agent IA est client de votre serveur MCP et serveur pour les API de chat.
- Un microservice est serveur pour un autre service et client pour les bases de données et les SaaS.
- Une plateforme SaaS est serveur pour vos webhooks et client pour vos API internes.
Cela signifie que les flux les plus critiques en matière de sécurité ressemblent désormais à ceci :
- Prompt externe → LLM → serveur MCP → API interne sensible
- Jeton SaaS volé → application tierce → votre webhook → API d'automatisation interne
- Agent interne → SaaS externe → chemin d'exfiltration de données non surveillé
Les attaquants ne se soucient pas des points cardinaux. Ils recherchent la chaîne d'API la plus rapide pour atteindre les données sensibles.
Pourquoi la sécurité en périphérie et les outils WAAP passent à côté de la majeure partie de la chaîne d'attaque de l'IA agentique
Ni les WAF ni les WAAP n'ont été conçus pour :
- Comportement des API internes multidirectionnelles
- Trafic machine-à-machine généré par IA
- Flux SaaS vers webhook
- Interactions agent-à-agent
- Expositions de serveurs MCP
- Modèles émergents d'abus de la couche d'action IA
Voici ce qu'ils voient et ce qui leur échappe :

Vous vous sentez toujours en sécurité ? Il est peut-être temps de revoir votre posture
Les solutions ponctuelles offrent une visibilité instantanée. L'IA agentique crée un comportement d'API continu et dynamique. L'écart entre les deux constitue désormais un risque de sécurité systémique
Pourquoi la visibilité multidirectionnelle est devenue indispensable
Pour sécuriser les API — et les agents IA qui les exploitent — les équipes de sécurité ont besoin d'une visibilité sur :
- Chaque appelant : utilisateurs, services, applications SaaS, agents, planificateurs
- Chaque appel : interne, externe, inter-cloud, inter-SaaS
- Chaque chaîne : flux de travail à sauts multiples créant des chemins « hors axe » vers des systèmes sensibles
- Chaque modèle de comportement : normal vs anormal vs malveillant
- Chaque flux de données : champs sensibles, violations de politiques et mouvements de données
L'IA agentique n'attaque pas votre périmètre. Elle attaque vos angles morts au sein de la structure API.
Pourquoi Salt Security est conçu pour la structure API (et pour l'IA agentique)
Salt est spécifiquement conçu pour ce nouveau monde — articulé autour de la structure API elle-même, et non autour d'un modèle périmétrique.
Salt fournit la visibilité multidirectionnelle et l'intelligence d'exécution nécessaires pour sécuriser les environnements d'IA agentique :
1) Observer le trafic API là où il s'exécute réellement
À travers les environnements cloud, les passerelles, les maillages de services, les serveurs MCP et les flux de travail basés sur le SaaS — y compris les chemins « hors axe » est/ouest et ceux créés par les agents.
2) Reconstruire la réalité de la structure API
Salt rétablit la vérité opérationnelle : quelles API existent, qui les appelle (y compris les agents et les outils SaaS), comment les données circulent et où les risques s'accumulent.
3) Détecter et arrêter ce que les outils de périphérie ne peuvent pas voir
Salt identifie les comportements à haut risque que les outils périmétriques manquent, notamment les agents mal configurés ou disposant de privilèges excessifs, le chaînage anormal d'API, les nouvelles expositions dues aux intégrations MCP et les chemins d'exfiltration de données qui semblent être des flux de travail « normaux » tant que la chaîne complète n'est pas analysée.
Les récentes fonctionnalités de Salt renforcent cette approche, notamment :
- Salt MCP Finder: découvre les serveurs MCP avant les attaquants
- Salt Illuminate™: intelligence d'exécution unifiée à travers toute la structure
- Demandez à Pepper AI: analyse en langage naturel des risques et de la posture des API
Conclusion : le risque a changé de terrain. La sécurité doit suivre.
IA agentique a déplacé le risque du périmètre vers le cœur même de l'infrastructure API. Les pare-feux, WAF et passerelles n'ont jamais été conçus pour observer ou comprendre le comportement des LLM, des serveurs MCP ou des agents autonomes circulant entre les systèmes internes et les services SaaS.
Les équipes de sécurité doivent pouvoir visualiser chaque acteur, chaque appel et chaque chaîne, et non plus seulement ce qui franchit la périphérie.
La périphérie n'est plus le lieu où réside votre risque. Ce sont vos API. Et désormais, vos agents aussi.
Pour en savoir plus sur Salt et découvrir comment nous pouvons vous accompagner, contactez-nous, planifiez une démonstration, ou consultez notre site web. Vous pouvez également obtenir une évaluation gratuite de votre surface d'attaque API de l'équipe de recherche de Salt Security et découvrez ce que les attaquants savent déjà.
